Мы в Telegram
Добавить новость
smi24.net
Ru24.pro
Ноябрь
2023

Взяли разработки: раскрыта сеть хакеров, ведущая промшпионаж против РФ

0

Хищение новейших, в том числе секретных разработок было целью как минимум 97 атак хакеров Rare Wolf на российские организации и промышленные предприятия в 2023 году, выяснили «Известия». Более детальный анализ активности этой группировки позволил выявить более 400 атак, совершенных с 2019 года, рассказали специалисты по кибербезопасности. Деятельность Rare Wolf примечательна сразу несколькими моментами. Во-первых, хакеры не наносят незамедлительный ущерб жертве атаки, а внедряются в ее системы, чтобы скрупулезно и скрытно собирать информацию. Во вторых, используют для этого в том числе легальные программы — из-за этого службам безопасности предприятий гораздо сложнее обнаружить «чужаков».

Как атакует группировка Rare Wolf

Хакерская группировка Rare Wolf («Редкий волк») с начала 2023 года совершила как минимум 97 атак на российские организации, в том числе промышленные предприятия, рассказали «Известиям» специалисты по информационной безопасности компании Bi.Zone, которые обнаружили эту активность. Среди целей были, в частности, предприятия тяжелого машиностроения, а охотились хакеры за информацией о новых исследованиях и разработках компаний, в том числе секретных. Более детальный анализ деятельности Rare Wolf позволил выявить более 400 атак, совершенных с 2019 года.

— Злоумышленники рассылали фишинговые письма, замаскированные под уведомления об оплате. К каждому письму прилагался архив, в котором якобы находились накладная «1С:Предприятие» и электронный ключ для доступа к ней. Но на самом деле внутри архива был файл с расширением .scr, — рассказал «Известиям» руководитель Bi.Zone Threat Intelligence Олег Скулкин.

После открытия файла на компьютер жертвы загружалась вредоносная программа, которая собирала пароли из браузеров, копировала все файлы Microsoft Word в архив и отправляла злоумышленникам.

— Затем в скомпрометированную систему устанавливалась программа Mipko Employee Monitor. Это легитимное программное обеспечение для мониторинга действий сотрудников, которое чаще всего используют корпоративные службы безопасности. Однако злоумышленники применяли его, чтобы перехватывать нажатия клавиш и логи буфера обмена, делать скриншоты и снимки с камеры устройства, — объяснил Олег Скулкин.

Одной из целей злоумышленников был доступ к Telegram-аккаунтам сотрудников компаний, потому что через мессенджеры, в нарушение правил цифровой безопасности, часто пересылаются служебные документы и другая информации, интересная с точки зрения промышленного шпионажа.

На компьютерах жертв хакеры искали, в частности, токен, который идентифицирует сессию в Telegram. Это позволяло им зайти в скомпрометированную учетную запись без авторизации и незаметно для собственника аккаунта контролировать всю переписку и пересылаемые файлы. Новые сессии при этом не фиксировались в истории активностей, рассказал Олег Скулкин.

Что было целью хакеров

Основная цель кибермошенников — продажа украденных данных на теневых форумах, сообщил эксперт группы анализа вредоносного программного обеспечения (ВПО) центра исследования Solar 4RAYS ГК «Солар» Антон Каргин. Ущерб от подобных атак варьируется в зависимости от значимости украденных данных и размера атакованной компании, подчеркнул он.

— При этом причиненный организациям урон может быть еще выше, если полученными данными воспользуются другие злоумышленники, — добавил Антон Каргин.

Хакеры хорошо осведомлены об отечественном ПО — например, они используют Mipko Employee Monitor и мимикрируют под «1С:Предприятие». Исходя из этого, можно сделать вывод о том, что члены данной группировки — выходцы из стран СНГ, отметил специалист.

— Нарушители не стремятся незамедлительно после закрепления в системе нанести значительный ущерб, например зашифровать данные атакуемых организаций, а осуществляют достаточно скрупулезный и скрытый сбор информации. Обращает на себя внимание и целенаправленность атак: они явно ориентированы на рабочие места работников финансовых подразделений малого и среднего бизнеса, и успешные атаки на них обычно не приводят к значительным инфоповодам, — сказал директор по информационной безопасности компании T1 Cloud Алексей Кубарев.

Находясь во внутренней сети компании продолжительное время, атакующие могут нанести большой вред организации, получая доступ к внутренним ресурсам, электронной почте и аккаунтам в социальных сетях сотрудников, рассказал эксперт по кибербезопасности «Лаборатории Касперского» Леонид Безвершенко.

Для совершения атак хакеры активно арендовали вычислительные мощности, находящиеся на территории России, что отражает общий тренд на использование сетевой инфраструктуры внутри страны, которая не вызывает подозрений и не блокируется провайдерами, сообщил «Известиям» руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров.

— Хакерская группа Rare Wolf представляет собой реинкарнацию группировки Leak Wolf, которая активно работала по российским предприятиям весной 2023 года. Последняя также отметилась нестандартным подходом к осуществлению хакерских атак, во многом схожим с тем, который демонстрирует Rare Wolf, — сказал специалист.

Они также ориентировались на атаку с использованием данных сотрудников взламываемой компании. Новацией Rare Wolf стало то, что данные работников получали в активном режиме, а не пассивно из утечек, как это было ранее, подчеркнул Игорь Бедеров.

Для того чтобы защитить организацию от подобных атак, требуется комплексный подход: он включает использование надежных защитных решений, которые не пропустят вредоносные письма и файлы на корпоративные устройства, а также регулярное обучение сотрудников основам кибергигиены. В частности, не рекомендуется использовать Telegram и прочие мессенджеры для пересылки любых материалов, связанных с коммерческой тайной, персональными данными и другой чувствительной информацией. Сотрудники компаний должны быть в курсе уловок злоумышленников и не должны попадаться на распространенные схемы мошенничества, резюмировал Леонид Безвершенко.

 







В Подмосковье сотрудники Росгвардии спасли пожилого мужчину, который оказался один дома и плохо себя почувствовал

Ежегодная церемония вручения Всероссийской премии Евгения Зубова прошла в библиотеке Видного

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

Профилактический рейд по противопожарной безопасности прошел сегодня в Ленинском округе


Адские цены на Сочи и Анапу заставили российских туристов найти новые пути экономии

Немцы решили элегантно кинуть турецкие отели: гостиницы Анталии уже в шоке и угрожают массовыми удержанием туристов

Помощь российских армян СВО. Поддержка тыла важна для передовой

LISA FM Александр Белоносов выпустил альбом «Родина Сердца: Дневник Психолога»


Walmart adds employee bonus for hourly US workers

Four-time Man Utd trophy winner, 37, looks unrecognisable as he heads to training with dramatic new look

Watch awkward moment baffled French Open teen is ‘teleported’ into Eurosport studio for live TV interview

Big 12 commissioner Brett Yormark addresses Arizona Board of Regents, asks for continued investment in athletics


Пустынная долина Кодара...

Мобильный принтер этикеток iMove T3Pro - лёгкий, производительный, компактный

Мост в Нагатинском затоне соединил берега

Гора Бабырган


Concord is skipping free-to-play and pulling a Helldivers 2 instead: $40 for the full game with all 16 heroes at launch

Take a mystery lover's holiday by solving crime on the Italian Riviera in On Your Tail

Мафия-НН: Все в сборе, правила с тревогой выслушаны, роли прочитаны, и сразу же в бой!

В новом трейлере Indiana Jones and the Great Circle Индиана спускается на корабле с горы


Досвідчені садівники обирають великі технічні горщики для своїх рослин і квітів


Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 308,9 тысячи детей в Московской области получают единое пособие

Филиал № 4 ОСФР по Москве и Московской области информирует: Соцфонд выдал проактивно 3,2 млн сертификатов на материнский капитал

"СВЯТОЙ ЛЕНИН: сенсация о прогнозах направит Америку и Европу творить добро?!

УЗИ и КТ при диагностике урологических заболеваний: что выбрать


СОТРУДНИКИ СОБР «СТОЛИЦА» СТАЛИ ИНСТРУКТОРАМИ НА СБОРАХ ПО БЕСПАРАШЮТНОМУ ДЕСАНТИРОВАНИЮ СПЕЦНАЗОВЦЕВ РОСГВАРДИИ В ВОРОНЕЖСКОЙ ОБЛАСТИ

США и Европа "подготавливают" Россию и Ближний Восток для переселений?!

Эксперт предостерегла от самостоятельного лечения проблем с кожей

Ежегодная церемония вручения Всероссийской премии Евгения Зубова прошла в библиотеке Видного


Американские New Balance и Under Armour "затаскали" российских продавцов по судам

Спасать запутавшегося кита в Териберке приезжают волонтёры из Москвы и Сахалина

Утверждена граница объекта наследия «Культурный слой церкви Николая Чудотворца»

В Москве студентку арестовали на семь суток за цепочку с кулоном в виде трезубца


Итальянский теннисист Синнер стал лучшей ракеткой мира в рейтинге ATP

Свёнтек сравнялась с Шараповой по победам на турнирах Большого шлема

Испанец Алькарас выиграл Открытый чемпионат Франции по теннису

Зверев вышел в финал «Ролан Гаррос»


«Опасные облака»: Синоптик допустил появление смерчей в Москве в ближайшие дни

"Сиротопром" вышел на новый уровень: Мигранты взялись за русских детей

Землю по льготной ставке в Москве получили 39 инвесторов

Mash: на блогера Настю Ивлееву заявили в ФАС за слоган ее нового ресторана Nudles


Музыкальные новости

Александр Барыкин — Аэропорт (1986)

Ардова призвала Соседова держать себя в руках и не оскорблять участников телешоу

Моргенштерн* хочет вернуться в Россию, но не в Москву

«Петербургские сезоны»: Всемирно известный саксофонист Игорь Бутман провел мастер-класс для детей на фестивале культуры ПМЭФ


Филиал № 4 ОСФР по Москве и Московской области информирует: Соцфонд выдал проактивно 3,2 млн сертификатов на материнский капитал

"СВЯТОЙ ЛЕНИН: сенсация о прогнозах направит Америку и Европу творить добро?!

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 308,9 тысячи детей в Московской области получают единое пособие

2015 • «Лёд и Пламя» приглашает на турнир 14-15 сентября 2024 г юношей 2015 г.р. «Орион-Технопул» Московская область г.Балашиха


Армянские ковры Арцаха (Карабаха) с уникальным орнаментом представлены как «генетический код» Азербайджана - сайт monumentwatch

В 16-ти городах состоялись первые этапы «Чемпионата «Школы Росатома» по хоккею на траве 5+»

18 заявок от Нижегородской области подано на конкурс «Малые города и исторические поселения»

«В девять лет я уже был очень любвеобильным». Актер Михаил Богдасаров вспомнил детство в шоу «Вкусно с Анфисой Чеховой» на ТВ-3  


12 июня в Оренбуржье пройдут мероприятия, посвященные Дню России

Два автомобиля столкнулись на Кутузовском проспекте в Москве

Игорь Рыбаков купил 88 га земли на Ильинском шоссе у ГК «Галс-Девелопмент»

Рантье не поделили торгцентр // «Кама Капитал» судится за площади


Путин на следующей неделе встретится с участниками программы «Время Героев»

Глава Гагаузии Гуцул выразила желание снова встретиться с Путиным

Порты ждут от РЖД расширения. Мост на Сахалин нужен не всем. ТЖД сомкнётся к концу года. Пульс ж/д за неделю в зеркале прессы

Песков: Запад вводит цензуру для СМИ, но Россия должна объяснять свою позицию




УЗИ и КТ при диагностике урологических заболеваний: что выбрать

Рия Горбунова развеяла популярные мифы о уходе за кожей

На пленарном заседании VIII съезда врачей лучевой диагностики обсудили актуальные вопросы здравоохранения

УЗИ и КТ при диагностике урологических заболеваний: что выбрать


Зачем западная пресса начала «сливать» главу ОП Ермака, который за спиной у Зеленского решает все вопросы

В чем успех визита Зеленского во Францию и почему надо брать Mirage 2000


"Евро-Футбол.Ру": "Спартак" летом хочет приобрести вингера

Легкоатлетка Тангара назвала кринжем участие Бузовой в забеге на Никольской

12 июня в Оренбуржье пройдут мероприятия, посвященные Дню России

Альбина Мухаметзянова на ПМЭФ объявила о выходе сериала «Команда МАТЧ» в Казахстане


Рабочий визит в Республику Беларусь совершил воронежский губернатор


Собянин открыл обновленное приемное отделение Морозовской детской больницы

Собянин рассказал о планах развития Мнёвниковской поймы

Собянин рассказал о волонтерском движении Москвы

Собянин рассказал о развитии Москвы на ПМЭФ   


Редкую амфибию обнаружили в столичном "Измайлове"

Ученый РАН: вероятность возникновения торнадо в Подмосковье выше, чем в Москве

Элитная «вторичка» за год подорожала на 19%

Тузику и Мурке присвоят номера: нужен ли в России закон о нумерации домашних животных


Землю по льготной ставке в Москве получили 39 инвесторов

Рейтинг регионов: Петербург на втором месте по социально-экономическому развитию

Спасать запутавшегося кита в Териберке приезжают волонтёры из Москвы и Сахалина

«Опасные облака»: Синоптик допустил появление смерчей в Москве в ближайшие дни


Более 600 студотрядовцев станут участниками ежегодного межрегионального фестиваля «Сияние» в Архангельске

В Архангельске прошёл межрегиональный теннисный турнир «Белое море»

На следующей неделе в Архангельске стартует межрегиональный фестиваль «Сияние»

Архангельская область и Альфа-Банк подписали на ПМЭФ соглашение о сотрудничестве


Патриотический час «В семье единой», ко Дню России

На этой неделе загрязнение воздуха отмечали в четырех городах Крыма

Гражданско-патриотический час: «История России от истоков до наших дней».

В районе Симферополя появится крупный жилой микрорайон - ЖК "Республика"


Утверждена граница объекта наследия «Культурный слой церкви Николая Чудотворца»

Фестиваль «Город танцует в парках» состоится в Долгопрудном 16 июня

Спасать запутавшегося кита в Териберке приезжают волонтёры из Москвы и Сахалина

1 миллиард бургеров, 510 миллионов порций картошки, 169 миллионов прохладительных напитков: «Вкусно — и точка» отмечает двухлетие работы














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *